Zum Inhalt

DiveLogix360 – Projekt-Historie

Stand: 10.08.2026 20:00 Branch: main Status: Aktiv

Datum, Uhrzeit Version Änderung Autor
10.08.2026 20:00 3.4 Sicheren UC00-Merge-Stand nach main übernommen und Branch-Nachführung ergänzt Codex
10.08.2026 19:46 3.3 Unsicheren elektronischen Vertragszwischenstand entfernt, sichere Tenant-Vorbereitung und AWS-KMS-TOTP eingegrenzt, vierte Migration angewendet sowie Backend-Build wiederhergestellt Codex
09.08.2026 19:10 3.2 Vertragsgebundene UC00-Einladungssperre code-seitig umgesetzt und Backend-Build bis auf bekannte TOTP-Stelle wiederhergestellt Claude
09.08.2026 17:32 3.1 Globale E-Mail-Identität, sichere Einladungstoken und Datenbankschutz mit elf Unit- und acht Laufzeitprüfungen umgesetzt Codex
09.08.2026 16:40 3.0 Getrennte Prisma-Runtime-Clients und transaktionsgebundenen RLS-Kontextwrapper mit Konfigurationssperren und Unit-Tests umgesetzt Codex
09.08.2026 16:25 2.9 UC00-Entwicklungsdatenbank kontrolliert neu aufgebaut, sicheren Basis-Seed ausgeführt und grundlegende RLS-Laufzeitprüfung bestanden Codex
09.08.2026 15:43 2.8 Kanonischen UC00-OpenAPI- und Testvertrag mit 33 Operationen und 61 Testfall-IDs abgeschlossen sowie Prüfabhängigkeit nachgeführt Codex
09.08.2026 15:22 2.7 Initiale UC00-Migrationsfolge mit Datenbank-Constraints, RLS, Rollen und statischer Prüfung erstellt Codex
09.08.2026 14:41 2.6 Prisma-v4-Zielschema für UC00 fachlich und technisch abgestimmt sowie formal validiert Codex
09.08.2026 14:24 2.5 ADR-012 zur providerneutralen RLS-Strategie mit getrennten Runtime-Rollen akzeptiert Codex
09.08.2026 14:10 2.4 ADR-010 zu Prisma-Migrationen als führendem Deploymentverfahren akzeptiert Codex
09.08.2026 14:01 2.3 ADR-009 zum Prisma-Schema als technische Wahrheit und zu getrennten Nachweisrollen akzeptiert Codex
09.08.2026 13:54 2.2 Modellrelevante UC00-Nachverfolgbarkeit erstellt und fachliche Altwidersprüche eindeutig aufgelöst Codex
09.08.2026 13:43 2.1 UC00-Verantwortlichkeiten festgelegt und reproduzierbare technische Prisma-Ausgangsbasis mit aktuellem Build-Blocker dokumentiert Codex
09.08.2026 13:04 2.0 Juristisches DACH-Prüfbriefing mit geplantem Schweizer Einzelunternehmen und vorläufiger RF-03-Frist erstellt Codex
09.08.2026 12:55 1.9 UC00-TOM-Katalog und verbindliches Wirksamkeitsnachweismodell fachlich vervollständigt Codex
09.08.2026 12:49 1.8 ADR-023 zum zeitbegrenzten Support-, Notfall- und Auslandszugriffsmodell aufgenommen Codex
09.08.2026 12:34 1.7 ADR-022 zur eigenbetriebenen und ausfallsicheren Malware-Prüfung von Vertrags-PDFs aufgenommen Codex
09.08.2026 12:17 1.6 ADR-021 zu Grafana Cloud Pro und kostenoptimierter V1-Überwachung aufgenommen Codex
09.08.2026 11:52 1.5 ADR-020 zur risikobasierten V1-Backup- und Wiederherstellungsarchitektur aufgenommen Codex
09.08.2026 11:33 1.4 ADR-019 zur V1-Objektspeicher- und Schlüsselarchitektur als zentralen Architekturentscheid aufgenommen Codex
08.08.2026 14:48 1.3 ADR-018 zur revisionsfähigen Auditierung als zentralen Architekturentscheid aufgenommen Codex
08.08.2026 14:43 1.2 UC00-Schwellenprüfung für eine Datenschutz-Folgenabschätzung als projektweiten Datenschutzmeilenstein aufgenommen Codex
03.08.2026 13:33 1.1 Projektverlauf absteigend sortiert und doppelte Änderungstabelle entfernt Codex
03.08.2026 13:06 1.0 Projekt-Historie als zentrale chronologische Übersicht erstellt Codex

Zweck: Chronologische Übersicht wichtiger Meilensteine, Entscheidungen und Änderungen.
Abgrenzung: Der aktuelle Arbeitsstand steht im Projektstatus, die geplanten Produktversionen in der Produkt-Roadmap.

Pflegegrundsätze

In dieser Historie werden nur projektweit relevante Ereignisse festgehalten:

  • Beginn oder Abschluss wichtiger Projektphasen
  • wesentliche Scope- und Prioritätsänderungen
  • zentrale Architektur- und Datenbankentscheidungen
  • abgeschlossene Spezifikationen und Quality-Gates
  • Beginn und Abschluss von Implementierungsabschnitten

Kleine Textkorrekturen und rein technische Einzeländerungen gehören in die jeweilige Dokumenthistorie oder Git-Historie.

Projektverlauf

Zeitraum Meilenstein oder Änderung Ergebnis
August 2026 UC00-Vertragskontaktmigration angewendet Vierte additive Prisma-Migration kontrolliert auf die Entwicklungsdatenbank angewendet; vier versionierte Migrationen, 36 Tabellen und unverändert keine Personen- oder Tenant-Daten nachgewiesen
August 2026 UC00-Vertragszwischenstand sicher eingegrenzt Unsichere öffentliche Vertragsabfrage, elektronische Annahme ohne unveränderliche PDF-Kopie und Auditnachweis sowie Platzhalter-Vertragstext entfernt; Tenant-Vorbereitung mit Pflicht-Plan, getrennte Vertragskontaktdaten und kontrollierte Einladungssperren mit drei Unit-Tests erhalten; Vollständigkeitssperre sowie elektronischer und externer Abschluss bleiben offen
August 2026 UC00-Vertragsgebundene Einladungssperre umgesetzt Vorbereitende Tenant-Anlage ohne Sofort-Einladung, Vertragsparteiprüfung (409 contract_party_incomplete), Vertragsanforderung mit gehashtem Sieben-Tage-Token, elektronische Annahme und an akzeptierten Vertrag gebundene Admin-Einladung (409 contract_not_accepted) implementiert; Backend-Build bis auf die bewusst zurückgestellte TOTP-Verschlüsselung wiederhergestellt; Datenbank-, Integrations- und End-to-End-Nachweise stehen aus
August 2026 UC00-Backend-Build und TOTP-Zwischenstand abgesichert Backend nach Prisma-Client-Erzeugung erfolgreich gebaut; TOTP-Geheimnisse über AWS KMS mit gebundenem Verschlüsselungskontext verarbeitet und mit drei Unit-Tests geprüft; produktive Schlüssel-, Rechte-, Rotations- und Ausfallnachweise offen
August 2026 UC00-E-Mail-Identität und Einladungstoken umgesetzt Zentrale Normalisierung, globale Reservierung einschliesslich deaktivierter und soft-gelöschter Benutzer, kontrollierte 409-Konflikte sowie ausschliessliche SHA-256-Hashspeicherung umgesetzt; dritte Migration, elf Unit-Tests und Datenbankprüfung der global eindeutigen offenen Einladung erfolgreich
August 2026 UC00-Prisma-Runtimezugriff getrennt Plattform- und Tenant-Client, transaktionslokale Tenant-, Benutzer-, Request- und Retention-Kontexte sowie Startverweigerung bei fehlender oder identischer Zugangskonfiguration implementiert; fünf Unit-Tests erfolgreich, Login-Provisionierung und Dienstumstellung offen
August 2026 UC00-Entwicklungsdatenbank reproduzierbar aufgebaut Zwei Migrationen gegen PostgreSQL 17.6 angewendet, nicht personenbezogenen Basis-Seed ausgeführt, 35 Fachtabellen mit aktiviertem und erzwungenem RLS nachgewiesen sowie sieben grundlegende Laufzeitprüfungen mit vollständigem Rollback bestanden
August 2026 UC00-Schnittstellen- und Testvertrag konsolidiert Kanonische OpenAPI-3.1-Datei mit 33 Operationen, zentraler Testvertrag mit 61 IDs sowie automatische Prüfung eingeführt; direkte Prüfabhängigkeit und Lockfile synchronisiert; vier frühere API-Blöcke als historisch gekennzeichnet
August 2026 Initiale UC00-Migrationsfolge erstellt Prisma-v4-Initialmigration und getrennte PostgreSQL-Schutzmigration mit 35 RLS-geschützten Tabellen, tenantkonsistenten Fremdschlüsseln, Constraints, Rollen und minimalen Grants statisch geprüft; Datenbankausführung und Isolationstests offen
August 2026 Prisma-v4-Zielschema für UC00 abgestimmt Vertrags-, Profil-, Onboarding-, Authentifizierungs-, Offboarding-, Audit-, Retention- und Supportmodelle aus den akzeptierten Fachregeln abgeleitet; Prisma-Validierung und Client-Erzeugung erfolgreich, Migration und Backend-Umstellung offen
August 2026 Providerneutrale Tenant-Isolation festgelegt ADR-012 ersetzt Supabase-JWT-Policies durch PostgreSQL-RLS mit getrennten Tenant-, Plattform- und Migrationsrollen sowie transaktionsgebundenem Prisma-Kontext
August 2026 Führendes Datenbank-Deploymentverfahren festgelegt ADR-010 legt Prisma-Migrationen mit überprüften PostgreSQL-Ergänzungen fest; historische SQL-Dateien sind keine ausführbare Deploymentquelle mehr
August 2026 Prisma-Schema als technische Wahrheit festgelegt ADR-009 grenzt Anwendungsmodelle, Fachregeln, generierten Client, Migrationen, abgeleitete SQL-Dokumente und tatsächliche Datenbankstände eindeutig voneinander ab
August 2026 Modellrelevante UC00-Nachverfolgbarkeit abgeschlossen 17 Regelbereiche gegen Prisma, OpenAPI, Backend und Testkriterien abgeglichen; keine neue fachliche Mehrdeutigkeit, technische Zielmodelllücken und Reihenfolge für ADR-009, ADR-010 und ADR-012 bestätigt
August 2026 UC00-Verantwortung und technische Ausgangsbasis geklärt David Mittig als fachlich und technisch verantwortlich sowie vorläufig für die interne Security- und Compliance-Koordination festgelegt; Prisma-Syntax und Client-Erzeugung bestätigt, Backend-Build nach erneuter Client-Erzeugung als blockiert nachgewiesen
August 2026 V1-Monitoring und Kostenkontrolle festgelegt Grafana Cloud Pro Frankfurt, minimierte Telemetrie, externe Prüfungen, deaktivierte Zusatzmodule und verbindliche Kontingentwarnungen beschlossen
August 2026 V1-Backup- und Wiederherstellungsarchitektur festgelegt RPO höchstens eine Stunde, RTO höchstens acht Stunden, Falkenstein-Backup, Restore-Nachweise und verlustfreie Vertragsbestätigung beschlossen
August 2026 V1-Objektspeicher- und Schlüsselarchitektur festgelegt Hetzner Object Storage Nürnberg mit SSE-C, AWS KMS Frankfurt und ausschliesslich backendvermittelten Downloads beschlossen; Produktivnachweise bleiben offen
August 2026 Revisionsfähiges V1-Auditmodell festgelegt Standardisierte Ereignisse, transaktionaler Nachweis und tägliche kryptografische Sammelnachweise im privaten Objektspeicher beschlossen
August 2026 DSFA-Schwellenprüfung für UC00 abgeschlossen Für den gegenwärtigen UC00-Umfang keine vollständige Datenschutz-Folgenabschätzung erforderlich; Neubewertung je Use Case und bei Hochrisikomerkmalen verbindlich
August 2026 Dokumentationsstruktur neu geordnet Root-README gestrafft, zentrale Dokumentationsnavigation geschaffen und Projektstatus von Roadmap und Projekthistorie getrennt
Juli 2026 UC01 und weitere Use Cases dokumentenübergreifend geprüft Verweise, Artefakte und Statusangaben gegen Roadmap und Management-Dokumentation abgeglichen
Juli 2026 UC00-Backend stabilisiert 2FA-Setup, OnboardingService, MailService und Seed-Script implementiert; Datenbankabgleich und Tests als nächste Schritte festgelegt
Mai 2026 UC03 neu zugeordnet und erweitert Füll-Abo und Füllkarten-Verwaltung von UC09 auf UC03 umnummeriert; Self-Service-Füllabruf und Fachregeln ergänzt
Mai 2026 UC18 in den V2-Scope aufgenommen Equipment-Verleih als eigenständiger Use Case spezifiziert und auf UC01 abgestimmt
Mai 2026 V1-Use-Cases fachlich ausgearbeitet Spezifikationen und Screen-Artefakte für UC01 bis UC09 sowie UC-SA erstellt beziehungsweise vervollständigt
April bis Mai 2026 Datenbankschema konsolidiert Equipment-Core, Audit-, Sicherheits- und Benachrichtigungsstrukturen ausgearbeitet; Prisma-Schema schrittweise validiert
April 2026 Architekturentscheidungen dokumentiert ADR-Struktur aufgebaut und zentrale technische Entscheidungen festgehalten
April 2026 UC00 fachlich und technisch vorbereitet Steckbrief, Screen-Flow, Wireframes, OpenAPI-Spezifikation und Backend-Grundstruktur erstellt
April 2026 Projektgrundlagen und Zielarchitektur aufgebaut Mandantenfähige SaaS-Ausrichtung, PostgreSQL, NestJS, Prisma und React als technische Basis festgelegt

Aktueller Übergang

Die modellrelevante UC00-Nachverfolgbarkeitsprüfung, ADR-009, ADR-010, ADR-012, das Prisma-v4-Zielschema, der kanonische OpenAPI- und Testvertrag sowie der kontrollierte Entwicklungsdatenbank-Rollout mit allen vier versionierten Migrationen sind abgeschlossen. Getrennte Prisma-Runtime-Clients, der transaktionsgebundene Kontextwrapper, die globale E-Mail- und Einladungstokenlogik, die Tenant-Vorbereitung mit Pflicht-Plan sowie der erfolgreiche Backend-Build bilden die technische Basis. Als Nächstes folgen Benutzer-Voranlage, Admin-Einladung und die vollständigen Vertragsabschlusswege. Runtime-Login-Provisionierung, vollständige Sicherheits- und Schnittstellentests, Infrastruktur- und externe Nachweise sowie die formelle Abnahme bleiben offen.